|
Ünlü video oynatıcısı ve codec"i DivX"in
6.7.0 sürümünde hafıza taşmasından oluşan bir güvenlik açığı tespit
edildi. Güvenlik açığı manuple edilmiş .srt (altyazı) dosyalarının 4096
karakter uzunluğundan fazla olmasıyla oluşmakta. Oynatıcının altyazı
dosyasının uzunluğunu kontrol etmemesi yüzünden güvenlik açığı ile
dışarıdan kod çalıştırmak mümkün olabiliyor.
Aynı isimli film ve altyazı dosyalarını birlikte açan DivX Player
için farkında olmadan bu güvenlik açığına maruz kalmak mümkün. Şuan
için 6.7.0 ve alt sürümlerinde etkili olan güvenlik açığına karşı bir
yama çıkarılmadı bu nedenle kullanıcıların bilmedikleri kaynaklardan
altyazı dosyaları çekmemeleri öneriliyor.
Örnek bir altyazı dosyasını ve güvenlik açığıyla ilgili tartışmaları forumdan takip edebilirsiniz.
|